一个有趣的网络程序TraceRoute:记录数据包传送路径上的路由器IP

本文主要是介绍一个有趣的网络程序TraceRoute:记录数据包传送路径上的路由器IP,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在大多数操作系统上都附带一个网络程序叫TraceRoute,它的作用是追踪数据包发送到指定对象前,在传送路径上经过了几个路由器转发,下图是用TraceRoute程序追踪从我这台主机发送数据包到百度服务器时所经过的各个路由器的ip:

屏幕快照 2019-02-21 下午5.38.48.png

其中14.215.177.38是域名www.baidu.com对应的服务器ip,从显示上看,数据包从我当前电脑发出,经过7个路由器后才能到达百度服务器,本节我们就看看traceroute应用程序的实现原理。

整个互联网其实是由一个个子网组成的,每个子网相当于一个孤岛,每个孤岛对应一个路由器,两个孤岛间的路由器如果相互连通,那么就相当于在孤岛上架起一座桥梁,于是两座孤岛就可以相互连通,整个互联网就是无数个孤岛通过路由器连接起来的一个巨大整体:

屏幕快照 2019-02-21 下午5.42.43.png

如上图当我们想把数据发送到远端服务器时,数据包从我们所在的“孤岛”通过路由器跳转到下一个孤岛,如果接收目标没有在进入的新孤岛,那么第二个孤岛的路由器会将数据包通过它的路由器提交到第三个孤岛,如此一直传递直到数据包抵达接收目标所在的孤岛,然后对应孤岛的路由器将数据包分发给接收目标。

在IP数据包头中有一个字段,用来记录数据包可以跳转的孤岛数量:
屏幕快照 2018-12-21 下午5.37.41.png

上面显示的是IP数据包头的格式,其中有一个字段是Time To Live,简称TTL,它规定了该数据包可以跳转的孤岛数量,数据包每跳转一个孤岛,该字段的值就减1,如果当该字段的值减到0数据包还没有抵达目标所在的孤岛,那么该孤岛对应的路由器就会向数据包的发送者发出一个由ICMP协议封装的数据包叫ICMP Time Exceeded Message,该数据包的格式如下:

屏幕快照 2019-02-21 下午5.50.39.png

其中type取值11,code取值为0.

traceroute就是利用这个特性来检测数据包发送路径上所经过的路由器。首先它构造一个UDP数据包发送给接收目标,并在数据包的IP报头里将TTL字段设置成1,于是数据包发送给第一个孤岛时,对方回发一个Time Exceeded消息,通过该消息的IP报头它就可以知道第一个孤岛路由器的ip,接着它再次构造同样的UDP数据包只是把其中IP报头的TTL字段改成2,于是同理获得第二个孤岛对应路由器的IP,如此反复进行,直到再也没有Time Exceeded消息返回为止,于是它便可以得知数据包发送给指定目标时,路径上经过了多少路由器转发。

我们看看如何动手实现traceroute程序功能,在这里我们需要使用一个新协议包头,也就是UDP包头,它的具体原理我们在以后的课程中会详细研究,现在我们只需要知道它的包头格式即可:

屏幕快照 2019-02-21 下午5.57.22.png

首先我们新建一个类成为TraceRoute,其代码如下:

package Application;import java.net.InetAddress;
import java.net.UnknownHostException;
import java.nio.ByteBuffer;
import java.util.HashMap;import protocol.IProtocol;
import protocol.ProtocolManager;
import protocol.UDPProtocolLayer;public class TraceRoute  extends Application{private char dest_port = 33434;private byte[] dest_ip = null;private byte time_to_live = 1;private static byte ICMP_TIME_EXCEEDED_TYPE = 1;private static byte ICMP_TIME_EXCEEDED_CODE = 0;public TraceRoute( byte[] destIP) {this.dest_ip = destIP;	}public void startTraceRoute() {try {byte[] packet = createPackage(null);ProtocolManager.getInstance().sendData(packet, dest_ip);ProtocolManager.getInstance().registToReceiveICMPPacket(this);} catch (Exception e) {// TODO Auto-generated catch blocke.printStackTrace();}}private byte[] createPackage(byte[] data) throws Exception {byte[] udpHeader = this.createUDPHeader();if (udpHeader == null) {throw new Exception("UDP Header create fail");}		byte[] ipHeader = this.createIP4Header(udpHeader.length);//分别构建ip包头和icmp echo包头后,将两个包头结合在一起byte[] packet  = new byte[udpHeader.length + ipHeader.length];ByteBuffer packetBuffer = ByteBuffer.wrap(packet);packetBuffer.put(ipHeader);packetBuffer.put(udpHeader);return packetBuffer.array();}private byte[] createUDPHeader() {IProtocol udpProto = ProtocolManager.getInstance().getProtocol("udp");if (udpProto == null) {return null;}HashMap<String, Object> headerInfo = new HashMap<String, Object>();char udpPort = (char)this.port;headerInfo.put("source_port", udpPort);headerInfo.put("dest_port", dest_port);byte[] data = new byte[24];headerInfo.put("data", data);return udpProto.createHeader(headerInfo);}protected byte[] createIP4Header(int dataLength) {IProtocol ip4Proto = ProtocolManager.getInstance().getProtocol("ip");if (ip4Proto == null || dataLength <= 0) {return null;}//创建IP包头默认情况下只需要发送数据长度,下层协议号,接收方ip地址HashMap<String, Object> headerInfo = new HashMap<String, Object>();headerInfo.put("data_length", dataLength);ByteBuffer destIP = ByteBuffer.wrap(this.dest_ip);headerInfo.put("destination_ip", destIP.getInt());byte protocol = UDPProtocolLayer.PROTOCOL_UDP;headerInfo.put("protocol", protocol);headerInfo.put("identification", (short)this.port);//该值必须依次递增headerInfo.put("time_to_live", time_to_live);byte[] ipHeader = ip4Proto.createHeader(headerInfo);return ipHeader;}public void handleData(HashMap<String, Object> data) {if (data.get("type") == null || data.get("code") == null) {return;}if ((byte)data.get("type") != ICMP_TIME_EXCEEDED_TYPE ||(byte)data.get("code") != ICMP_TIME_EXCEEDED_CODE) {//收到的不是icmp_time_exceeded类型的消息return;}//获得发送该数据包的路由器ipbyte[] source_ip = (byte[])data.get("source_ip");try {String routerIP = InetAddress.getByAddress(source_ip).toString();System.out.println("ip of the " + time_to_live + "th router in sending route is: " + routerIP );dest_port++;time_to_live++;startTraceRoute();} catch (UnknownHostException e) {// TODO Auto-generated catch blocke.printStackTrace();}}}

它的实现与我们前面开发的HPing类似,都是构造好相应协议包头后,让网卡将数据包发送出去,在这里有一点不同之处在于,它需要构造UDP包头,同时它在构造IP包头的时候,特意把time to live字段的值设置为1,这样能让数据包进入下一个孤岛时收到对应路由器发回来的time exceeded limit 消息。

一旦对应的icmp消息发回来并被本机接收后,handleData接口会被调用,它把发送消息的路由器ip打印出来,然后让time_to_live的值加1,并再次发送数据包,于是数据包能连续进入新孤岛,那么第二个孤岛的路由器回发time exceeded limit消息时,我们就能获得它的ip,这个过程一直进行,直到再也没有time exceeded limit消息回来为止。

接着我们增加一个名为UDPProtocoalLayer的对象,它负责构造UDP包头,其实现代码如下:

package protocol;import java.nio.ByteBuffer;
import java.nio.ByteOrder;
import java.util.HashMap;import jpcap.packet.Packet;public class UDPProtocolLayer implements IProtocol{private static short  UDP_LEHGTH_WITHOUT_DATA = 8;public static byte PROTOCOL_UDP = 17;@Overridepublic byte[] createHeader(HashMap<String, Object> headerInfo) {short total_length = UDP_LEHGTH_WITHOUT_DATA;byte[] data = null;if (headerInfo.get("data") != null) {data = (byte[])headerInfo.get("data");total_length += data.length;}byte[] buf = new byte[total_length];ByteBuffer byteBuffer = ByteBuffer.wrap(buf);if (headerInfo.get("source_port") == null) {return null;}char srcPort = (char)headerInfo.get("source_port");byteBuffer.order(ByteOrder.BIG_ENDIAN);byteBuffer.putChar(srcPort);if (headerInfo.get("dest_port") == null) {return  null;}char  destPort = (char)headerInfo.get("dest_port");byteBuffer.order(ByteOrder.BIG_ENDIAN);byteBuffer.putChar(destPort);byteBuffer.order(ByteOrder.BIG_ENDIAN);byteBuffer.putShort(total_length);//UDP包头的checksum可以直接设置成0xFFFFchar checksum = 65535;byteBuffer.putChar(checksum);if (data != null) {byteBuffer.put(data);}return byteBuffer.array();}@Overridepublic HashMap<String, Object> handlePacket(Packet packet) {// TODO Auto-generated method stubreturn null;}}

它的实现功能简单,仅仅是按照UDP数据包头的格式组装包头而已。然后我们增加一个解读icmp time exceeded limit错误消息的对象,其代码如下:

package protocol;import java.nio.ByteBuffer;
import java.util.HashMap;import jpcap.packet.Packet;public class ICMPTimeExceededHeader implements IProtocol{private static byte ICMP_TIME_EXCEEDED_TYPE = 1;private static byte ICMP_TIME_EXCEEDED_CODE = 0;private static int ICMP_TIME_EXCEEDED_DATA_OFFSET = 8;@Overridepublic byte[] createHeader(HashMap<String, Object> headerInfo) {// TODO Auto-generated method stubreturn null;}@Overridepublic HashMap<String, Object> handlePacket(Packet packet) {ByteBuffer buffer = ByteBuffer.wrap(packet.header);if (buffer.get(0) != ICMP_TIME_EXCEEDED_TYPE &&buffer.get(1) != 	ICMP_TIME_EXCEEDED_CODE) {return  null;}HashMap<String, Object> headerInfo = new HashMap<String, Object>();headerInfo.put("type", ICMP_TIME_EXCEEDED_TYPE);headerInfo.put("code", ICMP_TIME_EXCEEDED_CODE);byte[] data = new byte[packet.header.length - ICMP_TIME_EXCEEDED_DATA_OFFSET];buffer.position(ICMP_TIME_EXCEEDED_DATA_OFFSET);buffer.get(data, 0, data.length);headerInfo.put("data", data);return headerInfo;}}

它的实现原理也很简单,仅仅是按照给定格式抽取出相应字段而已。由于篇幅所限,还有很多代码没有展现出来,更详细的讲解和代码调试演示过程,请点击链接

当上面代码完成后,运行程序,并用wireshark抓包,得到情况如下:
屏幕快照 2019-02-21 下午6.08.34.png

它表明我们的代码正确的构造了数据包,并准确的触发icmp time exceeded limit数据包的回发,然后我们观察到程序运行时会将路径上锁经过的路由器IP打印出来:

屏幕快照 2019-02-21 下午6.10.27.png

由此可见,我们通过程序实现准确的发包和收包,进而完美的再现traceroute的内部运行原理。

更详细的讲解和代码调试演示过程,请点击链接

更多技术信息,包括操作系统,编译器,面试算法,机器学习,人工智能,请关照我的公众号:
这里写图片描述

这篇关于一个有趣的网络程序TraceRoute:记录数据包传送路径上的路由器IP的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/950048

相关文章

Oracle查询优化之高效实现仅查询前10条记录的方法与实践

《Oracle查询优化之高效实现仅查询前10条记录的方法与实践》:本文主要介绍Oracle查询优化之高效实现仅查询前10条记录的相关资料,包括使用ROWNUM、ROW_NUMBER()函数、FET... 目录1. 使用 ROWNUM 查询2. 使用 ROW_NUMBER() 函数3. 使用 FETCH FI

Python MySQL如何通过Binlog获取变更记录恢复数据

《PythonMySQL如何通过Binlog获取变更记录恢复数据》本文介绍了如何使用Python和pymysqlreplication库通过MySQL的二进制日志(Binlog)获取数据库的变更记录... 目录python mysql通过Binlog获取变更记录恢复数据1.安装pymysqlreplicat

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

shell脚本快速检查192.168.1网段ip是否在用的方法

《shell脚本快速检查192.168.1网段ip是否在用的方法》该Shell脚本通过并发ping命令检查192.168.1网段中哪些IP地址正在使用,脚本定义了网络段、超时时间和并行扫描数量,并使用... 目录脚本:检查 192.168.1 网段 IP 是否在用脚本说明使用方法示例输出优化建议总结检查 1

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

Redis连接失败:客户端IP不在白名单中的问题分析与解决方案

《Redis连接失败:客户端IP不在白名单中的问题分析与解决方案》在现代分布式系统中,Redis作为一种高性能的内存数据库,被广泛应用于缓存、消息队列、会话存储等场景,然而,在实际使用过程中,我们可能... 目录一、问题背景二、错误分析1. 错误信息解读2. 根本原因三、解决方案1. 将客户端IP添加到Re

SpringBoot实现基于URL和IP的访问频率限制

《SpringBoot实现基于URL和IP的访问频率限制》在现代Web应用中,接口被恶意刷新或暴力请求是一种常见的攻击手段,为了保护系统资源,需要对接口的访问频率进行限制,下面我们就来看看如何使用... 目录1. 引言2. 项目依赖3. 配置 Redis4. 创建拦截器5. 注册拦截器6. 创建控制器8.

锐捷和腾达哪个好? 两个品牌路由器对比分析

《锐捷和腾达哪个好?两个品牌路由器对比分析》在选择路由器时,Tenda和锐捷都是备受关注的品牌,各自有独特的产品特点和市场定位,选择哪个品牌的路由器更合适,实际上取决于你的具体需求和使用场景,我们从... 在选购路由器时,锐捷和腾达都是市场上备受关注的品牌,但它们的定位和特点却有所不同。锐捷更偏向企业级和专

无线路由器哪个品牌好用信号强? 口碑最好的三个路由器大比拼

《无线路由器哪个品牌好用信号强?口碑最好的三个路由器大比拼》不同品牌在信号覆盖、稳定性和易用性等方面各有特色,如何在众多选择中找到最适合自己的那款无线路由器呢?今天推荐三款路由器让你的网速起飞... 今天我们来聊聊那些让网速飞起来的路由器。在这个信息爆炸的时代,一个好路由器简直就是家庭网编程络的心脏。无论你

Servlet中配置和使用过滤器的步骤记录

《Servlet中配置和使用过滤器的步骤记录》:本文主要介绍在Servlet中配置和使用过滤器的方法,包括创建过滤器类、配置过滤器以及在Web应用中使用过滤器等步骤,文中通过代码介绍的非常详细,需... 目录创建过滤器类配置过滤器使用过滤器总结在Servlet中配置和使用过滤器主要包括创建过滤器类、配置过滤